Transparence & méthode

Enquêter avec rigueur, sans promesse irréaliste

ScamHunter.ch accompagne les victimes d'escroquerie en documentant les faits, les identités numériques et les flux financiers par des méthodes légales et traçables.

OSINT uniquement légalConfidentialitéAucun résultat garanti

Responsable de ScamHunter.ch

Danilson Ramos

Responsable de ScamHunter.ch et coordinateur des dossiers d'investigation numérique.

Consulter le profil professionnel ↗

Selon la nature du dossier, des spécialistes techniques ou des professionnels du droit peuvent intervenir dans leur propre champ de compétence. Leur rôle, leur périmètre et leurs honoraires sont précisés avant tout engagement.

ScamHunter.ch en bref

ScamHunter.ch est un service suisse indépendant d'investigation numérique basé à Genève. Il aide les victimes d'arnaques en ligne à préserver les preuves, recouper les identités numériques, analyser les flux publics — notamment blockchain — et préparer un dossier documenté pour leurs démarches.

Entité
ScamHunter.ch, service indépendant d'investigation numérique.
Localisation
Rue du Rhône 14, 1204 Genève, Suisse.
Responsable
Danilson Ramos, coordinateur des dossiers d'investigation.
Méthodes
OSINT légal, analyse d'infrastructure, préservation de preuves et analyse de transactions publiques.
Livrable
Rapport sourcé distinguant faits, hypothèses, limites et prochaines actions possibles.
Limites
Aucun piratage, aucune saisie de fonds, aucune représentation juridique et aucun résultat garanti.
Expertise 360°

La cybersécurité, de la stratégie au terrain

Une vision de bout en bout pour comprendre le risque, concevoir les défenses, tester leur résistance, détecter les menaces et piloter la réponse.

14domaines clés
GouvernerRisques, stratégie, conformité
ProtégerArchitecture, données, identités
ÉprouverAudit, AppSec, simulation
RépondreDétection, DFIR, résilience

Gouvernance, risques & conformité

Transformer les enjeux métier en priorités de sécurité mesurables et défendables.

  • GRC
  • ISO 27001/27005
  • NIST CSF
  • CIS Controls
  • EBIOS RM
  • Audit
  • Politiques SSI
  • BCP / DRP
  • Gestion de crise
  • Conformité
  • Risque tiers

Architecture & Zero Trust

Concevoir des environnements résilients, segmentés et sécurisés par défaut.

  • Security by design
  • Zero Trust
  • Threat modeling
  • Microsegmentation
  • Hardening
  • Bastion
  • PAM
  • PKI
  • Secrets management
  • Haute disponibilité

Réseaux, systèmes & endpoints

Protéger l'infrastructure, les postes, les serveurs et les flux de communication.

  • TCP/IP
  • DNS
  • VPN
  • Firewall / WAF
  • IDS / IPS
  • NAC
  • EDR / XDR
  • Windows
  • Linux
  • Active Directory
  • Patch management
  • Virtualisation

Cloud, conteneurs & identités

Maîtriser les accès et les configurations dans les environnements hybrides et cloud-native.

  • AWS
  • Azure
  • GCP
  • IAM
  • SSO / MFA
  • OAuth 2.0
  • OIDC
  • SAML
  • Kubernetes
  • Docker
  • CSPM
  • IaC
  • Serverless

Sécurité applicative & DevSecOps

Intégrer la sécurité au code, aux API et à toute la chaîne de livraison logicielle.

  • OWASP Top 10
  • API Security
  • Secure coding
  • SAST / DAST / IAST
  • SCA
  • SBOM
  • CI/CD
  • Supply chain
  • Secrets scanning
  • Code review
  • SSDLC

Sécurité offensive autorisée

Évaluer la surface d'attaque dans un cadre contractuel, contrôlé et reproductible.

  • Attack surface
  • Vulnerability assessment
  • Pentest web / API
  • Audit réseau
  • Audit cloud
  • Wireless
  • Red team
  • Social engineering encadré
  • Validation de remédiation
  • Reporting

SOC, détection & threat hunting

Construire la visibilité, qualifier les alertes et détecter les comportements adverses.

  • SIEM
  • SOAR
  • MITRE ATT&CK
  • Detection engineering
  • Sigma
  • YARA
  • EDR telemetry
  • Threat hunting
  • UEBA
  • Use cases
  • Metrics SOC

Réponse à incident & forensics

Contenir l'incident, préserver la preuve et reconstruire une chronologie exploitable.

  • DFIR
  • Triage
  • Containment
  • Disk forensics
  • Memory forensics
  • Network forensics
  • Logs
  • Timeline
  • Chain of custody
  • Ransomware
  • Post-mortem

Threat intelligence, OSINT & fraude

Relier identités numériques, infrastructures, campagnes et flux financiers.

  • CTI
  • OSINT
  • IOC / TTP
  • Attribution prudente
  • Dark web monitoring
  • Domain intelligence
  • Phishing
  • Brand protection
  • Fraude en ligne
  • Link analysis

Cryptographie, données & vie privée

Protéger l'information sur tout son cycle de vie, sans confondre chiffrement et sécurité globale.

  • Chiffrement
  • Hashing
  • TLS
  • Key management
  • HSM
  • DLP
  • Data classification
  • Backup
  • Privacy by design
  • nLPD / RGPD
  • Minimisation

Malware, mobile, IoT & OT

Analyser les menaces et contraintes propres aux logiciels malveillants et systèmes spécialisés.

  • Malware triage
  • Reverse engineering
  • Sandboxing
  • Android / iOS
  • Firmware
  • IoT
  • ICS / SCADA
  • Protocoles industriels
  • Embedded security
  • Safety

Blockchain, crypto-actifs & Web3

Comprendre les protocoles, tracer les actifs et évaluer les risques propres aux écosystèmes décentralisés.

  • Bitcoin
  • Ethereum
  • Wallets
  • Smart contracts
  • On-chain analysis
  • Bridges
  • DeFi
  • NFT
  • AML / KYT
  • Tracing
  • Custody

Facteur humain, messagerie & sûreté

Réduire le risque humain, sécuriser les communications et traiter les menaces internes ou physiques.

  • Sensibilisation
  • Phishing simulation
  • BEC
  • SPF / DKIM / DMARC
  • Email security
  • Insider risk
  • Background checks
  • Sécurité physique
  • Contrôle d'accès
  • Culture sécurité

IA & technologies émergentes

Anticiper les nouveaux vecteurs d'attaque et sécuriser l'adoption de technologies en évolution rapide.

  • AI security
  • LLM security
  • Prompt injection
  • Model supply chain
  • Data poisoning
  • Shadow AI
  • Post-quantum
  • Deception
  • Honeypots
  • Attack simulation
Cadre d'interventionLes audits offensifs sont réalisés uniquement avec une autorisation écrite et un périmètre défini. Les compétences présentées sont mobilisées selon le besoin réel du dossier, avec une distinction transparente entre analyse, exécution et éventuelle intervention d'un spécialiste partenaire.

Comment cette expertise est documentée

Les termes techniques ne sont pas une liste décorative : ils sont rattachés à des référentiels reconnus et mobilisés uniquement lorsqu'ils répondent au besoin du dossier.

Qui

Les contenus et dossiers sont préparés sous la responsabilité de Danilson Ramos. Un spécialiste partenaire peut intervenir lorsque le périmètre l'exige.

Comment

Les constats sont recoupés avec des sources ouvertes, des données techniques et des référentiels primaires. Chaque rapport sépare fait, hypothèse et limite.

Pourquoi

L'objectif est de rendre une situation exploitable par la victime, sa banque, son avocat ou les autorités — sans créer de faux espoir.

Référentiels publics utilisés pour structurer les notions :

Dernière revue éditoriale : . Les pages pratiques citent en priorité les sources officielles suisses applicables.

Notre méthode en quatre étapes

Analyse de faisabilité

Chronologie, montants, canaux de paiement, preuves disponibles et premières pistes sont examinés avant de proposer une enquête.

Collecte et préservation

Les éléments utiles sont structurés : conversations, domaines, profils, transactions, identifiants techniques et sources ouvertes.

Recoupement légal

Nous croisons les données publiques, l'infrastructure numérique et les flux traçables sans accès non autorisé à un compte ou à un appareil.

Rapport et prochaines actions

Le client reçoit une synthèse documentée, les limites de l'analyse et les pistes à transmettre, selon le cas, à sa banque, son avocat ou aux autorités.

Ce que nous ne promettons pas

  • Nous ne garantissons jamais l'identification d'une personne ni la récupération de fonds.
  • Nous ne piratons aucun compte, téléphone, portefeuille ou système.
  • Nous ne nous substituons ni à la police, ni aux banques, ni aux autorités judiciaires.
  • Nous ne demandons jamais votre mot de passe, code à usage unique ou phrase de récupération crypto.
Important — L'accompagnement juridique présenté sur ce site désigne la préparation et l'organisation du dossier. Toute représentation ou consultation juridique réservée est assurée par un professionnel qualifié dans le cadre d'un mandat distinct.

Nos engagements

Proportionnalité

Nous n'ouvrons pas une enquête lorsque les éléments disponibles ou les perspectives ne justifient pas les moyens nécessaires.

Traçabilité

Les constats importants sont reliés à leurs sources, avec une distinction claire entre fait, hypothèse et limite.

Confidentialité

Les informations transmises sont utilisées pour évaluer ou traiter le dossier, conformément à notre politique de confidentialité.

Honnêteté

Les chances de progression sont présentées avec prudence. Une enquête privée ne peut forcer un gel, une saisie ou un remboursement.

Vous souhaitez vérifier la faisabilité ?

Décrivez la situation sans transmettre de mot de passe, seed phrase, code bancaire ni pièce d'identité dans le premier message.

Évaluer mon dossier